
El Centro Nacional de Seguridad Digital (CNSD), adjunto a la Presidencia del Consejo de Ministros (PCM), ha alertado por una campaña maliciosa distribuida mediante TikTok a nivel mundial.
“Se ha identificado una campaña de distribución de malware que utiliza TikTok como medio de propagación. Los atacantes difunden videos en los que se hacen pasar por proveedores de herramientas de activación de software —como Photoshop—, instando a los usuarios a ejecutar comandos en PowerShel”, informó.
Así, estos comandos harían que se descargue y ejecute un código malicioso desde servidores remotos, comprometiendo la integridad de los equipos afectados. Es decir, introduciría un malware a las computadoras y sistemas de los usuarios que “caigan”.

Así opera el malware de TikTok
“La investigación determinó que el comando difundido ejecuta un script PowerShell que descarga un segundo archivo, llamdo Updater.exe, el cual es identificado como AuroStealer, un troyano orientado al robo de credenciales y billeteras de criptomonedas”, resumió el Gobierno peruano a través del Centro Nacional de Seguridad Digital (CNSD)
“El script establece persistencia mediante tareas programadas con nombres similares a procesos legítimos del sistema, dificultando su detección. Posteriormente, descarga un archivo llamado source.exe, que compila código malicioso en memoria utilizando el compilador .NET (csc.exe), ejecutando la carga útil sin generar archivos en disco”, explican.
Asimismo, esta técnica, basada en ejecución en memoria y uso de nombres de tareas legítimas, busca evadir mecanismos tradicionales de análisis y detección. Pero también “se detectaron además videos similares que ofrecen activaciones falsas de Office y Windows, lo que evidencia la expansión del esquema de ingeniería social”.

¿Cómo cuidarse frente al malware?
Así, el Centro Nacional de Seguridad Digital (CNSD) detalló las recomedaciones que pueden seguir los usuarios en estos casos específicos. Frente a esta amenaza, se sugiere lo siguiente:
- Los usuarios deben abstenerse de ejecutar comandos o scripts provenientes de fuentes no verificadas, especialmente redes sociales
- Se debería también fortalecer la supervisión de PowerShell y tareas programadas mediante herramientas EDR/XDR
- Asimismo, se recomienda mantener los sistemas y soluciones antimalware actualizados con capacidades de análisis en memoria
- También se sugiere implementar campañas de sensibilización sobre ingeniería social y riesgos de ejecución remota de código.
Así, en conclusión, el CNSD apunta que esta campaña evidencia la adaptación de los atacantes al uso de plataformas masivas para propagar malware, lo que exige mantener controles técnicos y educativos más estrictos en el entorno institucional.

¿Qué es el CNSD?
El Centro Nacional de Seguridad Digital en Perú es una entidad que se encarga de gestionar, dirigir y supervisar la seguridad digital en el país, con el objetivo de fortalecer la confianza en el entorno digital mediante la articulación de esfuerzos, la educación y la colaboración. Así, para lograrlo, ofrece servicios como asesoría, análisis de vulnerabilidades y monitoreo de incidentes.
Entre sus compendios se encuentran las aletas, que es una colección que corresponde a un análisis técnico periódico realizado por el Comando Conjunto de las Fuerzas Armadas, el Ejército del Perú, la Marina de Guerra del Perú, la Fuerza Aérea del Perú, la Dirección Nacional de Inteligencia, la Policía Nacional del Perú, la Asociación de Bancos del Perú y la Secretaría de Gobierno Digital de la Presidencia del Consejo de Ministros, en el marco del Centro Nacional de Seguridad Digital (CNSD).
Más Noticias
Municipalidad de Lima brinda explicación sobre agresión a joven con discapacidad visual en Jirón de la Unión
Un video viral dejó en evidencia la desmedida intervención de fiscalizadores municipales contra un joven invidente que cantaba en el centro de Lima

Triunfo de Alianza Lima 2-1 ante Sport Huancayo con goles de Paolo y Guerrero y Alan Cantero en el Torneo Apertura de la Liga 1 2026
El elenco ‘blanquiazul’ logró un importante triunfo ante los de Huancayo. El partido se desarrolló como se tenpia previsto, pese a que no hubo transmisión en vivo de L1MAX debido a que el equipo local reclamó el pago atrasado de la televisora

Las series más vistas en Netflix Perú para pasar horas frente a la pantalla
Esta plataforma de streaming tiene un amplio catálogo de historias que han mantenido a los espectadores enganchados

Liga 1 2026 arrancó con problemas: Alianza Lima vs Sport Huancayo no fue transmitido en vivo por deuda de 1190 Sports con los equipos
El canal encargado de la televisación del encuentro no pudo ingresar al estadio IPD de Huancayo hasta el final del encuentro por orden de la Liga 1 y la FPF por incumplimiento contractual

Los goles de Alianza Lima para su victoria ante Sport Huancayo por fecha 1 del Torneo Apertura de la Liga 1 2026
Paolo Guerrero y Alan Cantero sellaron el primer triunfo de los ‘blanquiazules’ en el campeonato peruano. Así se vivieron sus anotaciones desde la tribuna


